system
June 10, 2012, 12:12pm
1
hi,
habe vor kurzem folgende Meldung von avast bekommen.
C:\Windows\system32\driver\scdemu.sys wurde als rootkit erkannt.
google ergab das es sich bei der Datei um eine Datei von Poweriso handelt.
kann ich das als Fehlalarm abstempeln, oder muss ich mir Sorgen machen??
danke gruss
DJBone
June 10, 2012, 12:17pm
2
Du kannst die Datei auf www.virustotal.com scannen und anschliessend den Link hier posten.
DJBone
system
June 10, 2012, 12:43pm
3
habe sie bereits von avast löschen lassen, mache mir halt sorgen ob sie sich schon aufm Rechner verbreitet hat oder sonstwas angestellt hat…
TerraX
June 10, 2012, 12:45pm
4
Hallo,
du kannst ja zur Sicherheit eine Startzeitüberprüfung mit avast! durchführen.
Asyn
June 10, 2012, 12:48pm
5
Löschen sollte nie deine erste Wahl sein, jetzt können wir nicht mehr viel tun.
Das nächste Mal bitte “In Container verschieben” wählen.
Schönen Sonntag,
Asyn
DJBone
June 10, 2012, 12:53pm
6
Besser ist es in so einem Fall die Datei in den Viruscontainer zu verschieben falls es ein Fehlalarm ist.
DJBone
system
June 10, 2012, 1:05pm
7
achso ja gut schade beim nächsten mal weiss ich bescheid, sollte ich trotzdem lieber formatieren oder reicht die startzeitüberprüfung?
ps: habe eben bei einer gepackten Datei die Meldung erhalten, dass nicht alle Dateien geprüft werden konnten und das es sich um eine Archiv-Bombe handelt?? Was soll das sein??
system
June 10, 2012, 2:45pm
9
alles klar
danke für die schnelle/ gute Hilfe!!!
system
June 14, 2012, 5:52pm
11
hi,
eine Frage hätte ich noch:
gibt es eine möglichkeit bei avast die gefundenen Viren bzw. die durchgeführte Aktion einzusehen? also sowas wie eine History oder einen Verlauf??
da ich im Virus Container nichts über das gefundene “Rootkit” finde oder sonst wo…
danke gruss
Asyn
June 15, 2012, 6:30am
12
Wie wurde es gefunden…?? Bei einem Scan oder von einem der Schutz-Module…??
Schönes Wochenende,
Asyn